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Die folgenden Angaben sind den vom Anmelder eingereichten Unterlagen entnommen 

(54) System und Verfahren zur handlungsintegrierten Identifizierung eines Benutzers 

(57) Die vorliegende Erfindung betrifft ein System und ein 

Verfahren zum handlungsintegrierten Identifizieren eines 

Benutzers. Hierbei wird die Benutzeridentifizierung im 

Rahmen von Handlungen durchgefuhrt, die der Benutzer 

normalerweise zur Verwendung von Einrichtungen und 

Vorrichtungen vornehmen muft. Zur Identifizierung erfor- 

derliche Benutzerdaten werden durch eine Beruhrung ei- 

ner beruhrungsempfindlichen Benutzungsschnittstelle 

von einem Benutzerendgerat uber den Korper des Benut- 
zers an ein System zur Identifizierung von Benutzern 

ubertragen, das die ubertragenden Benutzerdaten uber- 

pruft. Bei einer erfolgreichen Uberprufung der Benutzer- 
daten, die eine Autorisierung des aktuellen Benutzers an- 

gibt, wird ein Freigabesignal erzeugt. In Antwort auf das 

Freigabesignal gibt eine Freigabeeinrichtung den Zugriff 

auf entsprechende nachgeschaltete Einrichtungen und 

Vorrichtungen frei. Gibt die Uberprufung der Benutzerda- 
^ ten an, daft der Benutzer kein autorisierter Benutzer ist, 
^ wird ein Sperrsignal erzeugt, um die Freigabeeinrichtung 

zur Sperrung der nachgeordneten Einrichtungen und Vor- 
(0 richtungen zu steuern. Um den Betrieb und die Funktions- 
N fahigkeit des Systems zur Identifizierung eines Benutzers 
N zu uberprufen, wird das System in einem Testmodus be- 
^ trieben, wobei uber eine zweite beruhrungsempfindliche 
(VJ Benutzungsschnittstelle Benutzerdaten zur Erzeugung ei- 
A nes Benutzerdatentestsignals verwendet werden. 
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Beschreibung 

Gebiet der Erfindung 

[0001] Die vorliegende Erfindung betrifft ein System und 5 
ein Verfahren zur Identifizierung eines Benutzers unter Ver- 
wendung von den Benutzer kennzeichnenden Daten. Insbe- 
sondere betrifft die vorliegende Erfindung ein System und 
ein Verfahren, bei denen die Identifizierung eines Benutzers 
zur Steuerung, insbesondere zur Freigabe von Einrichtun- 10 
gen und Vorrichtungen verwendet wird, um ausschlieBlich 
autorisierten Benutzern eine Verwendung der Einrichtungen 
und Vorrichtungen zu ermoglichen. Im speziellen beschaf- 
tigt sich die Erfindung mit einer sogenannten handlungsinte- 
grierten Identifizierung eines Benutzers, bei der zur Identifi- 15 
zierung erforderliche Daten durch eine Handlung des Benut- 
zers bereitgestellt werden, die normalerweise bei einer Ver- 
wendung (Steuerung, Bedienung . . .) von Einrichtungen 
und Vorrichtungen ohnehin vorzunehmen sind. 

20 

Hintergrund der Erfindung 

[0002] Bei Einrichtungen und Vorrichtungen, die aus- 
schlieBlich von autorisierten Benutzern verwendet werden 
sollen, werden zur Uberpriifung der Autorisierung Benutzer 25 
kennzeichnende Daten verwendet. Hierfiir werden den Ein- 
richtungen und Vorrichtungen Identifizierungssysteme zu- 
geordnet, die bereitgestellte einen aktuellen Benutzer kenn- 
zeichnende Benutzerdaten empfangen, uberpriifen und im 
Fall einer erfolgreichen Uberpriifung der Benutzerdaten, die 30 
eine Autorisierung des aktuellen Benutzers angibt, ein ge- 
eignetes Signal an die entsprechenden Einrichtungen und 
Vorrichtungen fiir deren Freigabe ausgeben. Ferner konnen 
die Identifizierungssysteme im Fall einer (mehrfach) fehlge- 
schlagenen Uberpriifung der Benutzerdaten, die angibt, daB 35 
der aktuelle Benutzer nicht autorisiert ist, ein Signal erzeu- 
gen, um die Einrichtungen und Vorrichtungen so zu steuern, 
daB der aktuelle nicht autorisierte Benutzer die Einrichtun- 
gen und Vorrichtungen nicht mehr benutzen kann. Die er- 
neute Freigabe der Einrichtungen und Vorrichtungen kann 40 
dann unter verschiedenen Bedingungen erfolgen, beispiels- 
weise nach Ablauf einer vorbestimmten Zeitdauer und einer 
geeigneten (externen) Steuerung der Einrichtungen und Vor- 
richtungen. 

[0003] Um solchen Identifizierungssystemen einen Benut- 45 
zer kennzeichnende Benutzerdaten bereitzustellen, ist es be- 
kannt, tragbare Speichermedien (z. B. Smart-Cards, Chip- 
karten, . . .), von einem Benutzer einzugebende Codes (z. B. 
PIN-Nummern), Datensender (Funksender), Spracherken- 
nungs vorrichtungen und Vorrichtungen zur Erf as sung des 50 
Augenhintergrunds oder eines Fingerabdruckes eines Be- 
nutzers zu verwenden. 

[0004] Bei Identifizierungssystemen, die in Verbindung 
mit tragbaren Speichermedien, Benutzercodes und Daten- 
sendern verwendet werden, kann nicht sicher gewahrleistet 55 
werden, daB ausschlieBlich autorisierte/berechtigte Benut- 
zer die mit einem solchen Identifizierungssystem verbunde- 
nen Einrichtungen und Vorrichtungen benutzen. Dort ist es 
moglich, daB jeder, d. h. auch ein nicht berechtigter Benut- 
zer, der im Besitz eines entsprechenden tragbaren Speicher- 60 
mediums, Benutzercodes oder Datensenders ist, von den 
Identifizierungssystemen als autorisierter Benutzer identifi- 
ziert wird. 

[0005] Um dieses Problem zu beseitigen, werden komple- 
xere Identifizierungssysteme eingesetzt, die beispielsweise 65 
Spracherkennungseinrichtungen oder Einrichtungen zur Er- 
kennung von Augenhintergriinden oder Fingerabdriicken 
aufweisen. Aufgrund ihrer Komplexitat sind diese Identifi- 



zierungssysteme teurer und storanfalliger, und werden daher 
normalerweise dort eingesetzt, wo besonders hohe Sicher- 
heitsanforderungen gestellt werden. Um bei einer Verwen- 
dung von Spracherkennungseinrichtungen eine sichere 
Identifizierung von autorisierten Personen zu erreichen, er- 
fassen die Spracherkennungseinrichtungen moglichst viele 
sprachliche Charakteristika eines Benutzers. Dies kann dazu 
fiihren, daB ein Identifizierungssystem mit einer Spracher- 
kennungseinrichtung einen autorisierten Benutzer als nicht 
autorisiert kennzeichnet, wenn dieser beispielsweise erkaltet 
ist oder des sen Sprache durch Umgebungsgerausche veran- 
dert/verfalscht wird. Einfachere Spracherkennungseinrich- 
tungen vermeiden zwar dieses Problem, wobei aber die Si- 
cherheit entsprechender Identifizierungssysteme reduziert 
wird. So konnen beispielsweise nicht autorisierte Benutzer 
als autorisiert identifiziert werden, wenn sich deren Sprache 
nicht wesentlich von der Sprache eines autorisierten Benut- 
zers unterscheidet. Auch der Einsatz von Spracherzeu- 
gungsvorrichtungen zur Simulation der Sprache von autori- 
sierten Benutzern erlaubt eine "Tauschung" dieser Identifi- 
zierungssysteme. 

[0006] Identifizierungssysteme mit Vorrichtungen zur Er- 
kennung von Augenhintergriinden und Fingerabdriicken 
sind als besonders sicher einzustufen. Nachteilig ist hierbei, 
daB diese Identifizierungssysteme oft meist autorisierten Be- 
nutzern die Verwendung entsprechender Einrichtungen und 
Vorrichtungen nicht erlaubt, wenn die bei der Erfassung von 
Augenhintergriinden und Fingerabdriicken ermittelten Da- 
ten verfalscht sind. Dies kann beispielsweise durch das Tra- 
gen von (Sonnen-)Brillen und Kontaktlinsen, (leichten) Fin- 
gerverletzungen, erhohter Tranenbildung und sich andern- 
der SchweiBbildung an Fingern verursacht werden. 
[0007] Ein weiterer Nachteil bei den zuvor genannten 
Identifizierungssystemen besteht darin, daB ein Benutzer 
spezielle Handlungen vornehmen muB, um seine ihn kenn- 
zeichnenden Benutzerdaten bereitzustellen, bevor er/sie mit 
dem Identifizierungssystem verbundene Einrichtungen und 
Vorrichtungen verwenden kann. Die zur Identifizierung not- 
wendigen speziellen Handlungen stellen nicht nur einen zu- 
satzlichen Aufwand dar, sondern erfordern auch, daB die 
Benutzer dariiber informiert sein miissen, welche Handlun- 
gen zur Identifizierung vorzunehmen sind. 
[0008] Ferner sind die speziellen zur Identifizierung erfor- 
derlichen Handlungen von Dritten beobachtbar. Daher kon- 
nen auch unberechtigte Dritte Informationen dariiber erhal- 
ten, welche Identifizierungssysteme verwendet werden und 
welche Benutzerdaten erforderlich sind. So konnen unbe- 
rechtigte Dritte beispielsweise Kenntnis von Benutzercodes 
erhalten und gefalschte Duplikate von tragbaren Speicher- 
medien und Datensendern anfertigen. 

Aufgabe der Erfindung 

[0009] Davon ausgehend liegt der Erfindung die Aufgabe 
zugrunde, eine Losung bereitzustellen, die es auf einfache 
und sichere Weise ermoglicht, Benutzer zu identifizieren, 
d. h. deren Autorisierung zu uberpriifen, um diesen den Zu- 
griff (Steuerung, Verwendung, Bedienung, . . .) entspre- 
chender Einrichtungen und Vorrichtungen zu ermoglichen. 
Insbesondere soil die Erfindung die oben genannten Pro- 
bleme bekannter Identifizierungssysteme vermeiden, wozu 
insbesondere eine benutzerfreundliche und sichere Identifi- 
zierung bereitgestellt werden soil. 

ErfindungsgemaBe Losung 

[0010] Der vorliegenden Erfindung liegt der Ansatz zu- 
grunde, Daten, die einen Benutzer kennzeichnen und fiir 
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eine Identifizierung desselben verwendet werden, im Rah- 
men einer Handlung oder Tatigkeit bereitzustellen, die von 
Benutzern normalerweise bei der Verwendung von Einrich- 
tungen und Vorrichtungen ausgefiihrt werden, die aus- 
schlieBlich von autorisierten, d. h. korrekt identifizierten Be- 5 
nutzern verwendet werden sollen. Auf diese Weise wird ver- 
mieden, daB Benutzer spezielle zusatzliche Handlungen zur 
Identifizierung durchfiihren miissen. Statt dessen wird erfin- 
dungsgemaB die Identifizierung handlungsintegriert durch- 
gefiihrt, d. h. die Identifizierung wird auf der Grundlage von 10 
Handlungen vorgenommen, die urspriinglich nicht zur Iden- 
tifizierung, sondern zur Bedienung entsprechender Einrich- 
tungen und Vorrichtungen verwendet werden. Ferner wird 
gegeniiber bekannten Identifizierungssystemen und -verfah- 
ren die Sicherheit erhoht, da die Identifizierung ohne fur 15 
Dritte beobachtbare Handlungen durchgefiihrt wird, wobei 
Benutzer kennzeichnende Benutzerdaten verwendet wer- 
den, die im Gegensatz zu benutzerspezifischen Parametern 
(z. B. Sprache, Fingerabdruck, Augenhintergrund) eine zu- 
verlassigere Identifizierung gewahrleisten. 20 
[0011] Hierfiir stellt die vorliegende Erfindung ein System 
zur Identifizierung eines Benutzers mit einer ersten beriih- 
rungsempfindlichen Benutzungsschnittstelle und einer Steu- 
ereinheit bereit. Die erste beruhrungsempfindliche Benut- 
zungsschnittstelle dient zum Empfang von Benutzerdaten, 25 
die einen Benutzer kennzeichnen und bei einer Beriihrung 
der ersten beriihrungsempfindlichen Benutzungsschnitt- 
stelle von einem mit dem Benutzer elektrisch leitend ver- 
bundenen Benutzerendgerat von diesem iiber den Korper 
des Benutzers iibertragen werden, dessen Korper elektrisch 30 
leitend mit einem Benutzerendgerat verbunden ist, wobei 
iiber das Benutzerendgerat die Benutzerdaten iiber den Kor- 
per des Benutzers iibertragt. Die Steuereinheit weist eine mit 
der ersten beriihrungsempfindlichen Benutzungsschnitt- 
stelle verbundene Eingabeeinheit zum Empfang der Benut- 35 
zerdaten und eine Rechnereinheit auf, die die Benutzerdaten 
iiberpriift, um festzustellen, ob der Benutzer ein autorisierter 
Benutzer ist. Ferner weist die Steuereinheit eine Ausgabe- 
einheit auf, die in Antwort auf eine erfolgreiche Uberprii- 
fung der Benutzerdaten durch die Rechnereinheit ein Frei- 40 
gabesignal ausgibt. Das Freigabesignal kann dann zur Frei- 
gabe von in Verbindung mit dem System betriebenen, nach- 
geschalteten Einrichtungen und Vorrichtungen verwendet 
werden. 

[0012] Um mit dem erfindungsgemaBen System verbun- 45 
dene Einrichtungen und Vorrichtungen in hoherem MaB ge- 
gen unerlaubte Verwendung zu sichern, erzeugt die Ausga- 
beeinheit bei einer fehlgeschlagenen Uberpriifung der Be- 
nutzerdaten durch die Rechnereinheit ein Sperrsignal. Das 
Sperrsignal kann beispielsweise verwendet werden, um zu- 50 
satzliche Sperrmechanismen oder Verriegelungseinrichtun- 
gen fur die mit dem System verwendeten Einrichtungen und 
Vorrichtungen zu aktivieren, die bei einem normalen Be- 
trieb, auch in einem normal gesperrten Betriebszustand 
nicht verwendet werden. 55 
[0013] Vorzugsweise umfaBt das Endbenutzergerat eine 
Korperiibertragungseinrichtung, die zur Ubertragung der 
Benutzerdaten zu der ersten beriihrungsempfindlichen Be- 
nutzungsschnittstelle mit dem Benutzer elektrisch leitend zu 
verbinden ist. Die Benutzerdaten konnen in einem Speicher 60 
des Benutzerendgerat gespeichert sein und unter Verwen- 
dung einer Steuereinheit iiber die Korperiibertragungsein- 
richtung iibertragen werden. Ferner kann das Benutzerend- 
gerat eine Schnittstelle zur Ubertragung von Daten aufwei- 
sen, iiber die die Benutzerdaten und andere zum Betrieb des 65 
Benutzerendgerates erforderliche Daten zwischen diesem 
und externen Vorrichtungen iibertragen werden. 
[0014] Ferner kann der Steuereinrichtung eine Speicher- 



226 A 1 

4 

einheit zugeordnet sein, die zur Uberpriifung der Benutzer- 
daten erforderliche Daten auf weist. 

[0015] Um den Benutzer iiber das Ergebnis der Uberprii- 
fung der Benutzerdaten zu informieren, ist eine erste An- 
zeigeeinrichtung mit der Steuereinrichtung verbunden, die 
das jeweilige Uberpriifungsergebnis dem Benutzer aku- 
stisch und/oder optisch anzeigt. Hierfiir kann die erste An- 
zeigeeinrichtung Leuchtmittel (z. B. LEDs, Gliihbirnen), al- 
phanumerische und/oder graphische Displays (z. B. LCD- 
Displays) und/oder akustische Signalgeber (z. B. Lautspre- 
cher, Summer, piezoelektrische Wandler) aufweisen. 
[0016] Alternativ oder erganzend kann eine mit der Steu- 
ereinrichtung verbundene Funkeinheit verwendet werden, 
die Ergebnisse von Uberpriifungen der Benutzerdaten an ex- 
terne Vorrichtungen zu iibertragen. 

[0017] Das Funkmodul kann auch mit der Eingabeeinheit 
der Steuereinrichtung verbunden sein, um zu deren Steue- 
rung geeignete Daten von einer externen Vorrichtung zu 
iibertragen. 

[0018] AuBerdem kann die Steuereinrichtung eine Daten- 
schnittstelle aufweisen, die erganzend oder alternativ zu 
dem Funkmodul zum Ubertragen von zur Steuerung der 
Steuereinrichtung benotigten Daten einer externen Vorrich- 
tung dient. 

[0019] Ferner kann das erfindungsgemaBe System eine 
zweite beriihrungsempfindliche Benutzungsschnittstelle 
zum Empfang von den Benutzerdaten aufweisen, die zur 
Ubertragung der Benutzerdaten mit der Steuereinrichtung 
verbunden ist. Auch hier werden die Benutzerdaten bei einer 
Beriihrung der zweiten beriihrungsempfindlichen Benut- 
zungsschnittstelle von dem mit dem Benutzer elektrisch lei- 
tend verbundenen Benutzerendgerat von diesem iiber den 
Korper des Benutzers iibertragen. In diesem Fall dient die 
Ausgabeeinheit zur Ausgabe eines Freigabetestsignals bei 
einer erfolgreichen Uberpriifung der iiber die zweite beriih- 
rungsempfindliche Benutzungsschnittstelle iibertragenen 
Benutzerdaten durch die Rechnereinheit. 
[0020] Erganzend kann die Ausgabeeinheit zur Ausgabe 
eines Sperrtestsignales dienen, falls die Uberpriifung dieser 
Benutzerdaten fehlgeschlagen ist. Auf diese Weise kann die 
Funktionsfahigkeit des erfindungsgemaBen Systems und 
insbesondere der Steuereinrichtung iiberpriift werden, ohne 
ein Freigabesignal zu erzeugen, das dem Benutzer die Ver- 
wendung von mit dem erfindungsgemaBen System verbun- 
denen Einrichtungen und Vorrichtungen erlaubt. Vorzugs- 
weise wird die erste Anzeigeeinrichtung auch hier verwen- 
det, um dem Benutzer das entsprechende Uberpriifungser- 
gebnis mitzuteilen. 

[0021] Um zusatzlich die Ubertragung von Daten iiber die 
erste beriihrungsempfindliche Benutzungsschnittstelle zu 
der Steuereinrichtung zu iiberpriifen, weist das erfindungs- 
gemaBe System eine zwischen der Ausgabeeinheit und der 
Eingabeeinheit angeordnete Verbindung auf. Die iiber die 
zweite beriihrungsempfindliche Benutzungsschnittstelle 
iibertragenen Benutzerdaten werden iiber die Ausgabeein- 
heit und die Verbindung zu der Eingabeeinheit iibertragen 
und von der Rechnereinheit iiberpriift. 
[0022] Eine mit der Ausgabeeinheit verbundene Freigabe- 
einrichtung dient zur Freigabe von mit dem erfindungsge- 
maBen System verbundenen Einrichtungen und Vorrichtun- 
gen in Antwort auf das Freigabesignal, so daB der Benutzer 
die Einrichtungen und Vorrichtungen verwenden kann. Au- 
Berdem kann die Freigabeeinrichtung in Antwort auf das 
Sperrsignal die Einrichtungen und Vorrichtungen so sper- 
ren, daB der Benutzer diese nicht verwenden kann. 
[0023] Die Freigabeeinrichtung umfaBt elektromechani- 
sche Wandler, elektromagnetische Aktuatoren, piezoelektri- 
sche Wandler, piezoelektrische Aktuatoren, Einrichtungen 
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zur Erzeugung elektrischer, optischer und/oder akustischer 
Signale und beliebige Kombinationen derselben. Zur Frei- 
gabe und Sperrung von mit dem erflndungsgemaBen System 
verbundenen Einrichtungen und Vorrichtungen wirkt die 
Freigabeeinrichtung mit diesen mechanisch zusammen und/ 5 
oder iibertragt in Abhangigkeit der Ausgabe der Ausgabe- 
einheit Signale zu den Einrichtungen und Vorrichtungen, um 
diese freizugeben oder zu sperren. 

[0024] Um die Funktionsfahigkeit der Freigabeeinrich- 
tung zu uberprufen, kann diese in Abhangigkeit des Freiga- 10 
betestsignals und/oder des Sperrtestsignals betrieben wer- 
den. Da weder das Freigabetestsignal noch das Sperrtestsi- 
gnal eine tatsachliche Freigabe oder Sperrung von mit dem 
erflndungsgemaBen System verbundenen Einrichtungen und 
Vorrichtungen verursachen soli, ist die Freigabeeinrichtung 15 
so ausgefiihrt, daB sie beim Empfang des Freigabetestsi- 
gnals und/oder des Sperrtestsignals wie beim Empfang des 
Freigabesignals und/oder des Sperrsignals betrieben wird, 
aber keine tatsachliche Freigabe und/oder Sperrung der ent- 
sprechenden Einrichtungen und Vorrichtungen herbeifiihrt. 20 
Wird beispielsweise ein elektromagnetischer Aktuator als 
Freigabeeinrichtung verwendet, wird der elektromagneti- 
sche Aktuator in Antwort auf das Freigabetestsignal und/ 
oder das Sperrtestsignal nur soweit betatigt, daB zwar des sen 
Funktionsfahigkeit iiberpruft werden kann, aber keine Frei- 25 
gabe und/oder Sperrung von mit dem erflndungsgemaBen 
System verbundenen Einrichtungen und Vorrichtungen er- 
folgt. 

[0025] Eine mit der Freigabeeinrichtung verbundene 
zweite Anzeigeeinrichtung, die vergleichbar mit der ersten 30 
Anzeigeeinrichtung ausgefiihrt sein kann, informiert den 
Benutzer liber den Betrieb der Freigabeeinrichtung in Ant- 
wort auf von der Steuereinheit ausgegebenen Signalen. An- 
wendungsspezifisch kann es vorteilhaft sein, die erste An- 
zeigeeinrichtung und die zweite Anzeigeeinrichtung bauein- 35 
heitlich auszufiihren oder eine Anzeigeeinrichtung zu ver- 
wenden, die die Funktionen der ersten und zweiten Anzeige- 
einrichtungen ubernimmt. 

[0026] Ferner kann das erfindungsgemaBe System eine Si- 
cherheitseinrichtung aufweisen, die in Antwort auf das 40 
Sperrsignal eine zusatzliche Sicherung gegen eine Verwen- 
dung von mit dem erflndungsgemaBen System verbundenen 
Einrichtungen und Vorrichtungen bereitstellt. Beispiele fiir 
die Sicherheitseinrichtung sind spannungserzeugende Kom- 
ponenten, die bei einer fehlgeschlagenen Uberpriifung der 45 
Benutzerdaten dem Benutzer einen elektrischen Schlag ver- 
setzen ("Elektroschocker"), Zugriffseinrichtungen (z. B. 
Gitter, Abdeckungen, Tiiren), die sich in Antwort auf ein 
Sperrsignal schlieBen, optische und/oder akustische Uber- 
wachungskomponenten (z. B. Videokameras, Mikrofone) 50 
und Kombinationen derselben. 

[0027] Die Erfindung stellt auch ein Verfahren zum Iden- 
tifizieren eines Benutzers bereit, bei dem mittels Beruhrung 
einer ersten beriihrungsempfindlichen Benutzungsschnitt- 
stelle durch einen Benutzer Benutzerdaten empfangen wer- 55 
den, die den Benutzer kennzeichnen. Die Benutzerdaten 
werden von einem mit dem Benutzer elektrisch leitend ver- 
bundenen Benutzerendgerat liber den Korper des Benutzers 
bei der Beruhrung ubertragen. Der Korper des Benutzers ist 
elektrisch leitend mit einem Benutzerendgerat verbunden, 60 
wobei iiber das Benutzerendgerat die Benutzerdaten liber 
den Korper des Benutzers Iibertragt. Die empfangenen Be- 
nutzerdaten werden Iiberpruft, um den Benutzer zu identifi- 
zieren, d. h. dessen Autorisierung festzustellen. Bei einer er- 
folgreichen Uberpriifung der Benutzerdaten, die eine Auto- 65 
risierung des Benutzers angibt, wird ein Freigabesignal er- 
zeugt und ausgegeben, das zur Freigabe von Einrichtungen 
und Vorrichtungen, die nur von autorisierten Benutzern ver- 
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wendet werden dlirfen, geeignet ist. 

[0028] Zum Ubertragen der Benutzerdaten werden diese 
von einer mit dem Benutzer elektrisch leitend verbundene 
Korperubertragungseinrichtung des Benutzerendgerates 
liber den Korper (im wesentlichen liber die Haut) des Benut- 
zers zu der ersten beriihrungsempfindlichen Benutzungs- 
schnittstelle ubertragen. 

[0029] Vorzugsweise wird die Ubertragung der Benutzer- 
daten liber die Korperubertragungseinrichtung wiederho- 
lend (z. B. kontinuierlich, in vorbestimmten Zeitinterv alien, 
zu vorbestimmten Zeitpunkten) durchgefiihrt. 
[0030] Um die nur fiir autorisierte Benutzer freizugeben- 
den Einrichtungen und Vorrichtungen gegen unbefugte Ver- 
wendung zu sichern, wird ein Sperrsignal erzeugt, wenn die 
Uberpriifung der Benutzerdaten fehlgeschlagen ist, d. h. der 
Benutzer kein autorisierter Benutzer ist. 
[0031] Ferner kann das erfindungsgemaBe Verfahren 
Schritte zur Uberpriifung von Komponenten umfassen, die 
bei der Durchfiihrung des erflndungsgemaBen Verfahrens 
verwendet werden. Hierbei werden durch Beruhrung des 
Benutzers iiber eine zweite beriihrungsempfindliche Benut- 
zungsschnittstelle die Benutzerdaten des Benutzerendgera- 
tes empfangen und Iiberpruft. Bei einer erfolgreichen Uber- 
priifung der iiber die zweite beriihrungsempfindliche Benut- 
zungsschnittstelle empfangenen Benutzerdaten wird ein 
Freigabetestsignal erzeugt. Hierbei ist es moglich, die iiber 
die zweite beriihrungsempfindliche Benutzungsschnittstelle 
empfangenen Benutzerdaten zu der ersten beriihrungsemp- 
findlichen Benutzungsschnittstelle zu ubertragen und dann 
zu uberprufen. 

[0032] Vergleichbar zu der Erzeugung des Freigabetestsi- 
gnals kann ein Sperrtestsignal erzeugt werden, wenn die 
Uberpriifung der iiber die zweite beriihrungsempfindliche 
Benutzungsschnittstelle empfangenen Benutzerdaten fehl- 
geschlagen ist. 

[0033] Um dem Benutzer die Verwendung von entspre- 
chenden Einrichtungen und Vorrichtungen zu ermoglichen 
und/oder zu untersagen, werden diese in Antwort auf das 
Freigabesignal und/oder das Sperrsignal freigegeben oder 
gesperrt. Vorzugsweise wird hierbei eine Freigabeeinrich- 
tung verwendet. Deren Funktionsfahigkeit kann unter Ver- 
wendung des Freigabetestsignals und/oder des Sperrtestsi- 
gnales iiberpriift werden, wobei die Freigabeeinrichtung nur 
soweit aktiviert wird, wie dies fiir eine Funktionsiiberprii- 
fung erforderlich ist, aber keine tatsachliche Freigabe und/ 
oder Sperrung von nur von autorisierten Benutzern zu ver- 
wendenden Einrichtungen und Vorrichtungen zur Folge hat. 

Kurzbeschreibung der Figuren 

[0034] In der folgenden Beschreibung bevorzugter Aus- 
fiihrungsformen der Erfindung wird auf die beigefiigten Fi- 
guren Bezug genommen, von denen zeigen: 
[0035] Fig. 1 eine schematische Darstellung eines Benut- 
zerendgerates zur Verwendung bei der Erfindung, 
[0036] Fig. 2 eine Ausfiihrungsform des erflndungsgema- 
Ben Systems zur Identifizierung eines Benutzers, 
[0037] Fig. 3 eine schematische Darstellung einer weite- 
ren Ausfiihrungsform des erflndungsgemaBen Systems zur 
Identifizierung eines Benutzers, und 

[0038] Fig. 4 eine schematische Darstellung einer Aus- 
fiihrungsform einer Freigabeeinrichtung zur Verwendung 
bei der Erfindung. 

Beschreibung bevorzugter Ausfiihrungsformen 

[0039] Um eine handlungsintegrierte Identifizierung eines 
Benutzers durchzufiihren, ist eine Einrichtung erforderlich, 
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die bei einer Handlung des Benutzers, genauer bei einer Be- 
riihrung einer geeigneten Benutzungsschnittstelle zur Iden- 
tifizierung des Benutzers erforderliche Daten bereitstellt, die 
den Benutzer kennzeichnen. Hierfiir wird ein auch als Per- 
sonal Code Repeater bezeichnetes Endbenutzergerat ver- 5 
wendet, das die den Benutzer kennzeichnenden Daten, im 
folgenden kurz Benutzerdaten, aufweist. Die Benutzerdaten 
konnen neben Daten, die einen Benutzer unmittelbar (z. B. 
durch einen Code) kennzeichnen auch weitere benutzer- 
und/oder anwendungsspezifische Daten umfassen. 10 
[0040] Das in Fig, 1 dargestellte Endbenutzergerat 100 
wird von einem Mikrocontroller 102 gesteuert. In einem 
Speicher 104 werden iiber einen externen Dateneingang 106 
zugefiihrte Benutzerdaten gespeichert, die iiber den Daten- 
eingang 106 durch neue Benutzerdaten ersetzt werden kon- 15 
nen. Um Daten fest in dem Endbenutzergerat 100 zu spei- 
chern, ist ein programmierbarer Speicher 108 vorhanden, 
der iiber einen externen Programmiereingang 110 fest zu 
speichernde ("einzubrennende") Benutzerdaten erhalt. Ob 
die Benutzerdaten in dem Speicher 104 loschbar oder in 20 
dem programmierbaren Speicher 108 fest gespeichert wer- 
den, hangt von der Anwendung des Benutzerendgerates ab. 
[0041] Zur Ubertragung der Benutzerdaten in den Spei- 
chern 104 und/oder 108 sind diese mit einem Schieberegi- 
ster 112 verbunden. Die Verwendung des Schieberegisters 25 
112 ermoglicht es, die Benutzerdaten wiederholend (z. B. 
kontinuierlich, in vorbestimmten Zeitintervallen, zu vorbe- 
stimmten Zeitpunkten, . . .) zu iibertragen. Auf diese Weise 
ist gewahrleistet, daB bei jeder Beriihrung einer entspre- 
chenden Benutzungsschnittstelle die Benutzerdaten bereit- 30 
gestellt werden. Die von dem Schieberegister 112 ausgege- 
benen Benutzerdaten werden von einem Modulator 114 mo- 
duliert. Die von dem Modulator 114 modulierten Benutzer- 
daten werden iiber einen Ausgang 116 zu einer mit dem 
Korper des Benutzers elektrisch leitend verbundenen Kor- 35 
periibertragungseinrichtung 118 iibertragen, die die Benut- 
zerdaten iiber den Korper und insbesondere iiber die Haut 
des Benutzers iibertragt. 

[0042] Ferner kann die Korperubertragungseinrichtung 
118 auch Daten empfangen und zu den Speichern 104 und 40 
108 iibertragen. Auf diese Weise konnen die von den Ein- 
gangen 106 und 110 bereitgestellten Funktionen auch iiber 
die Korperubertragungseinrichtung 118 realisiert werden. 
[0043] Bei einer nicht gezeigten Ausfuhrungsform des 
Endbenutzergerates 100 sind die Speicher 104 und 108 nicht 45 
vorhanden. In diesem Fall werden zu iibertragende Benut- 
zerdaten iiber den externen Dateneingang 108 direkt in das 
Schieberegister 112 eingegeben, das die zugefiihrten Benut- 
zerdaten solange aufweist, bis die beispielsweise durch eine 
Batterie realisierte Energieversorgung des Endbenutzergera- 50 
tes 100 erschopft ist. Diese Begrenzung der Lebensdauer 
des Endbenutzergerates 100 kann durchaus erwiinscht sein, 
wenn beispielsweise das Endbenutzergerat 100 nur wahrend 
eines vorbestimmten Zeitraums (z. B. der Dauer eines befri- 
steten Beschaftigungsverhaltnisses) Benutzerdaten bereit- 55 
stellen soil. Hierbei kann anstelle einer Batterie ein Konden- 
sator beispielsweise in Form eines Goldcups verwendet 
werden, wenn das Endbenutzergerat 100 nur sehr kurzfristig 
funktionsbereit sein soil. 

[0044] Um den Benutzer des Endbenutzergerates 100 iiber 60 
den aktuellen Zustand der Energieversorgung desselben zu 
informieren, kann das Endbenutzergerat 100 eine optische 
und/oder akustische Energieversorgungsanzeigeeinheit um- 
fassen. Hierfiir konnen Leuchtmittel, deren Leuchtintensitat 
von dem aktuellen Zustand der Energieversorgung abhangt, 65 
graphische Displays (z. B. LCD-Displays), die den aktuel- 
len Zustand der Energieversorgung beispielsweise in Form 
einer Skala angeben, und akustische Signalgeber verwendet 
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werden, die den Benutzer durch Erzeugung eines akusti- 
schen Warnsignals informieren, wenn die Energieversor- 
gung zur Neige geht. 

[0045] Um die zur Identifizierung des Benutzers erforder- 
lichen Benutzerdaten einem im folgenden detaillierter be- 
schriebenen System zur Identifizierung eines Benutzers be- 
reitzustellen, beriihrt der Benutzer eine ebenfalls im folgen- 
den beschriebene beriihrungsempfindliche Benutzungs- 
schnittstelle. Die Benutzerdaten werden iiber die Korper- 
ubertragungseinrichtung 118 und den Korper des Benutzers 
zu der beriihrungsempfindlichen Benutzungsschnittstelle 
iibertragen und zur Identifizierung des Benutzers wie folgt 
verwendet. 

[0046] Ein in Fig. 2 gezeigtes System 201 zur Identifizie- 
rung eines Benutzers umfaBt eine erste beriihrungsempfind- 
liche Benutzungsschnittstelle 202 mit einem einen Sensor 
204 bildenden elektrisch leitenden Material, mit einem Kon- 
densator 206 und einem Triggerverstarker 208. 
[0047] Der in Fig. 2 und 3 als einzelnes Bauteil darge- 
stellte Sensor 204 kann auch mehrere Sensoren oder Sensor- 
komponenten umfassen, um die beriihrungsempfindliche 
Funktion der ersten beriihrungsempfindlichen Benutzungs- 
schnittstelle 202 auch in voneinander beabstandeten Berei- 
chen bereitzustellen. 

[0048] Der Triggerverstarker 208 ist iiber einen Eingang 
210 mit einer Eingabeeinheit 212 einer Steuereinrichtung 
214 verbunden. Die Steuereinrichtung 214 weist eine mit 
der Eingabeeinheit 212 verbundene Rechnereinheit 216, 
eine der Rechnereinheit 216 zugeordnete Speichereinheit 
218 und eine mit der Rechnereinheit 216 verbundene Aus- 
gabeeinheit 220 auf. 

[0049] Uber einen Ausgang 222 ist eine im folgenden un- 
ter Bezugnahme auf Fig. 4 detaillierter beschriebene Freiga- 
beeinrichtung 224 angeschlossen. Uber Ausgange 226i, . . ., 
226 n sind Anzeigeeinrichtungen 228 1, . . ., 228 n mit der 
Ausgabeeinheit 220 verbunden. Die Anzeigeeinrichtungen 
228 konnen beispielsweise Leuchtmittel (LEDs) sein, die 
Licht unterschiedlicher Wellenlangen (z. B. rotes, grimes, 
gelbes Licht) emittieren. Es kann auch beispielsweise ein al- 
phanumerisches und/oder graphisches Display (LCD-Dis- 
play) verwendet werden, das die im folgenden beschriebe- 
nen Funktionen der Anzeigeeinrichtungen 228 1? . . ., 228 n 
iibernimmt. In diesem Fall kann in Abhangigkeit der ver- 
wendeten Anzeigeeinrichtungen 228 nur ein Ausgang 226 
erforderlich sein. 

[0050] Ferner weist die Steuereinrichtung 214 eine Daten- 
schnittstelle 230 sowie einen Ausgang 232 und eine Verbin- 
dung 234 von dem Ausgang 232 zu der ersten beriihrungs- 
empfindlichen Benutzungsschnittstelle 202 auf. 
[0051] Zum Betrieb des Systems 201 zur Identifizierung 
eines Benutzers wird das System 201 durch Beriihrung des 
Sensors 204 durch den Benutzer, beispielsweise mit einem 
Finger, aktiviert. Durch die Beriihrung wird dem Trigger- 
verstarker 208 iiber den Kondensator 206 eine Brummspan- 
nung im Bereich von 30 bis 100 Hz zugefiihrt. Der Trigger- 
verstarker 208 erzeugt ein Rechtecksignal und fiihrt dies 
dem Eingang 210 der Steuereinrichtung 214 zu. Vorzugs- 
weise wird die Steuereinrichtung 214 solange in einem 
stromsparenden Sleepmodus betrieben, bis durch das von 
dem Triggerverstarker 208 zugefiihrte Rechtecksignal die 
Steuereinrichtung 214 eine rechteckig verstarkte Brumm- 
spannung erhalt und "aufwacht". Auf diese Weise wird eine 
nicht gezeigte Energieversorgung des Systems 201 ge- 
schont. 

[0052] Um bei der Beriihrung des Sensors 204 Benutzer- 
daten iiber die mit dem Korper des Benutzers elektrisch lei- 
tend verbundene Korperubertragungseinrichtung des Benut- 
zerendgerates 100 zu dem System 201 zu iibertragen, ist die 
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Oberflache des Sensors 204 elektrisch leitend. Die Benut- 
zerdaten werden iiber den Eingang 210 und die Eingabeein- 
heit zu der Rechnereinheit 216 iibertragen und von dieser 
iiberpriift, wobei die Rechnereinheit 216 auf die Speicher- 
einheit 218 zugreift, um zur Uberpriifung der Benutzerdaten 5 
geeignete Daten zu erhalten. Die zum Betrieb der Steuerein- 
richtung 214 und insbesondere der Rechnereinheit 216 er- 
forderlichen Daten/Informationen, beispielsweise in Form 
eines Software-Programms, konnen in einem nicht gezeig- 
ten fliichtigen Speicher vorliegen, der bei der Herstellung 10 
des Systems 201 vorprogrammiert oder vor Inbetriebnahme 
des Systems 201 uber die Datenschnitts telle 230 program- 
miert wird. Diese Daten/Informationen konnen auch in der 
Speichereinheit 218 loschbar gespeichert sein, um uber die 
Datenschnittstelle 230 aktualisiert werden zu konnen. Auch 15 
eine Aktivierung und Deaktivierung des Systems 201 kann 
auf diese Weise erreicht werden, um eine grundsatzliche 
Sperrung oder Freigabe nachgelagerter Einrichtungen und 
Vorrichtungen zu bewirken. 

[0053] Die zur Uberpriifung der Benutzerdaten verwende- 20 
ten, teilweise in der Speichereinheit 218 gespeicherten Da- 
ten umfassen die Benutzerdaten eines oder mehrerer autori- 
sierter Benutzer und in Abhangigkeit von der jeweiligen 
Anwendung des Systems 201 weitere Daten, kurz Freigabe- 
daten, die wie im folgenden beschrieben zur Steuerung der 25 
Freigabeeinrichtung 224 verwendet werden. Um diese Da- 
ten zu aktualisieren, beispielsweise um neue Benutzerdaten 
zusatzlicher autorisierter Benutzer zu erganzen, vorhandene 
Benutzerdaten zu loschen oder zu andern, sowie Freigabe- 
daten zu erganzen, zu andern oder zu loschen, werden ent- 30 
sprechende Daten einer externen Vorrichtung (nicht gezeigt) 
liber die Datenschnittstellen 230 und/oder das Benutzerend- 
gerat 100 zugefuhrt. So kann auch das Benutzerendgerat 
100 verwendet werden, um die eigenen und/oder fremden 
Benutzerdaten des Systems 201 zu andern, wenn das Benut- 35 
zerendgerat 100 z. B. durch entsprechende Freigabe- oder 
Steuerdaten dazu autorisiert ist. 

[0054] Bei der Uberpriifung der iiber die beriihrungsemp- 
findliche Benutzungsschnitts telle 202 empfangenen Benut- 
zerdaten vergleicht die Rechnereinheit 216 diese mit den 40 
Benutzerdaten der Speichereinheit 218. Diese Uberpriifung 
wird erfolgreich abgeschlossen, wenn die empfangenen Be- 
nutzerdaten mit den gespeicherten Benutzerdaten fiir einen 
autorisierten Benutzer oder mit Benutzerdaten eines autori- 
sierten Benutzers der gespeicherten Benutzerdaten fiir meh- 45 
rere Benutzer iibereinstimmen. Liegen in der Speicherein- 
heit 218 keine Benutzerdaten vor, die mit den empfangenen 
Benutzerdaten iibereinstimmen, ist die Uberpriifung durch 
die Rechnereinheit 216 fehlgeschlagen. 

[0055] Bei einer erfolgreichen Uberpriifung der empfan- 50 
genen Benutzerdaten erzeugt die Steuereinrichtung 214 ein 
Freigabesignal und bei einer fehlgeschlagenen Uberpriifung 
ein Sperrsignal, die jeweils iiber die Ausgabeeinheit 220 und 
die Ausgange 222 und 226 an die Freigabeeinrichtung 224 
und die Anzeigeeinrichtungen 228 ausgegeben werden. 55 
Diese Signale konnen auch eines oder mehrerer Zeitraume 
fiir Freigaben/Sperrungen, zwischen aufeinanderfolgenden 
Freigaben/Sperrungen einzuhaltende Zeitintervalle, eine 
maximale Anzahl von Freigaben/Sperrungen und unter- 
schiedliche Freigabearten (z. B. unterschiedliche Zugriffs- 60 
berechtigungen). Ferner ist vorgesehen, daB diese Signale 
wenigstens teilweise iiber den Ausgang 232, die Verbindung 
234 und die erste Benutzungsschnittstelle 202 zu dem Be- 
nutzerendgerat 100 iibertragen werden. Werden beispiels- 
weise mehrere Systeme 201 verwendet, ist es auf diese 65 
Weise moglich, eine Freigabe durch eines der Systeme 201 
nur dann zu ermoglichen, wenn das Benutzerendgerat 100 
Daten iibertragt, die eine Freigabe durch ein anderes (vorher 
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benutztes) der Systeme 201 angeben (diese verkniipfte Ver- 
wendung mehrere Systeme 201 wird auch als "Daisy-Chai- 
ning" bezeichnet). 

[0056] In Abhangigkeit von dem jeweiligen von der Aus- 
gabeeinheit 220 ausgegebenen Signal gibt die Freigabeein- 
richtung 224 in Verbindung mit dem System 201 verwen- 
dete Einrichtungen oder Vorrichtungen zur Benutzung durch 
einen autorisierten Benutzer frei oder sperrt diese, so daB ein 
nicht autorisierter Benutzer keinen Zugriff auf diese hat. 
Hierfiir kann die Freigabeeinrichtung 224 geeignete Steuer- 
signale erzeugen und an die Einrichtungen und Vorrichtun- 
gen ausgeben und/oder deren Benutzung mechanisch freige- 
ben oder sperren. Der Betrieb der Freigabeeinrichtung 224 
wird weiter unten unter Bezugnahme auf Fig. 4 detaillierter 
beschrieben. 

[0057] Die Freigabe oder Sperrung durch die Freigabeein- 
richtung 224 kann auch in Abhangigkeit von den Freigabe- 
daten erfolgen. Die Freigabedaten definieren zusatzliche 
Bedingungen, die erfiillt sein miissen, damit ein autorisierter 
Benutzer nachgelagerte Einrichtungen und Vorrichtungen 
verwenden kann. Beispiele hierfiir sind die Definition eines 
oder mehrerer Zeitraume fiir Freigaben, zwischen aufeinan- 
derfolgenden Freigaben einzuhaltende Zeitintervalle, eine 
maximale Anzahl von Freigaben und unterschiedliche Frei- 
gabearten (z. B. unterschiedliche Zugriffsberechtigungen) . 
Die Freigabedaten konnen auch Informationen iiber die Be- 
nutzung weiterer Systeme 201 und/oder anderer Identifikati- 
ons- oder Sicherheitssysteme enthalten ("Daisy-Chaining"). 
[0058] Um dem Benutzer das Ergebnis der Uberpriifung 
der Benutzerdaten anzuzeigen, werden die Anzeigeeinrich- 
tungen 228 in Abhangigkeit der von der Ausgabeeinheit 220 
ausgegebenen Freigabe- und Sperrsignale betrieben. Im ein- 
fachsten Fall umfassen die Anzeigeeinrichtungen 228 Licht 
unterschiedlicher Wellenlange emittierende Leuchtmittel, 
beispielsweise eine rote LED und eine griine LED. Liegt ein 
Freigabesignal vor und wird dementsprec fiend eine mit dem 
System 201 verbundene Einrichtung oder Vorrichtung zur 
Benutzung durch den Benutzer freigegeben, wird dies dem 
Benutzer durch das AufL euchten eines der Leuchtmittel, bei- 
spielsweise der griinen LED angezeigt. Ist die Uberpriifung 
der Benutzerdaten fehlgeschlagen und eine Benutzungs- 
sperrung der Einrichtung oder Vorrichtung durch die Freiga- 
beeinheit 224 bewirkt, erkennt dies der Benutzer am Betrieb 
des anderen Leuchtmittels, beispielsweise der roten LED. 
Erganzend oder optional konnen die Anzeigeeinrichtungen 
228 auch akustische Signalgeber umfassen, die in Abhan- 
gigkeit der Freigabe- und Sperrsignale Tone unterschiedli- 
cher Intensitat und Frequenz oder entsprechende Sprachsi- 
gnale (z. B.: "Freigabe", "keine giiltige Autorisierung - 
keine Freigabe") erzeugen. Insbesondere wenn das System 
201 in Verbindung mit tragbaren Einrichtungen und Vor- 
richtungen verwendet wird und folglich nur eine begrenzte 
Energieversorgung zur Verfiigung steht, werden die An- 
zeigeeinrichtungen 228 auch zur Anzeige des aktuellen Zu- 
standes der Energieversorgung verwendet. 
[0059] Zur Uberpriifung der Funktionsfahigkeit wird das 
System 201 in einem Testmodus betrieben. In dem Testmo- 
dus erzeugt die Steuereinrichtung 214 unter Verwendung 
der in der Speichereinheit 218 gespeicherten Benutzerdaten 
ein Signal, das die fiir einen autorisierten Benutzer gespei- 
cherten Benutzerdaten wiedergibt. Dieses Signal, im folgen- 
den als Benutzerdatentestsignal bezeichnet, wird iiber den 
Ausgang 232 der Ausgabeeinheit 220 iiber die Verbindung 
234 dem Eingang 210 der Steuereinrichtung 214 zugefuhrt. 
Bei der in Fig. 2 dargestellten Ausfiihrungsform wird das 
Benutzerdatentestsignal iiber den Kondensator 206 und den 
Triggerverstarker 208 zu dem Eingang 210 geleitet, um auch 
den Kondensator 206 und den Triggerverstarker 208 zu te- 
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sten. Das Benutzerdatentestsignal kann aber auch unmittel- 
bar iiber die Verbindung 234 zu dem Eingang 210 iibertra- 
gen werden, wenn bei spiels weise die Komponenten 204, 
206 und 208 der beriihrungsempfindlichen Benutzungs- 
schnitts telle 202 baueinheitlich integriert sind. 5 
[0060] Das Benutzerdaten wiedergebende Benutzerdaten- 
testsignal wird wie iiber die beruhrungsempfindliche Benut- 
zungsschnitts telle 202 bereitgestellte Benutzerdaten tiber- 
priift. Im Gegensatz zu den oben beschriebenen Benutzerda- 
teniiberpriifung werden in Antwort auf die Uberpriifung des 10 
Benutzerdatentestsignales keine Freigabe- und Sperrsignale 
erzeugt, um zu verhindern, daB das im Testmodus betriebene 
System 201 iiber die Freigabeeinrichtung 224 verbundene 
Einrichtungen und Vorrichtungen tatsachlich freigibt oder 
sperrt. Daher werden ein Freigabetestsignal und ein Sperr- 15 
testsignal erzeugt, die jeweils iiber die Ausgange 226 an die 
Anzeigeeinrichtungen 228 ausgegeben werden. In Antwort 
auf das empfangene Freigabetestsignal oder das empfan- 
gene Sperrtestsignal wird das Ergebnis der Uberpriifung des 
Benutzerdatentestsignales von den Anzeigeeinrichtungen 20 
228 wiedergegeben, wobei zusatzlich angezeigt wird, daB 
das System 201 im Testmodus betrieben wird. Zur Anzeige 
des Testmodus kann ein zusatzliches Leuchtmittel, bei- 
spielsweise eine gelbe LED verwendet oder die oben ge- 
nannten Leuchtmittel (rote, griine LED) in einer Weise be- 25 
trieben werden, die sich von dem Betrieb bei der Uberprii- 
fung der iiber die beriihrungsempfindliche Benutzungs- 
schnittstelle 202 bereitgestellten Benutzerdaten unterschei- 
det (z. B. Blinkbetrieb). 

[0061] Da bei der Uberpriifung des Benutzerdatentestsi- 30 
gnales nur Benutzerdaten autorisierter Benutzer zugrunde- 
gelegt werden, gibt in diesem Fall eine erfolgreiche Uber- 
priifung einen fehlerhaften Betriebszustand des Systems 201 
an. Entsprechend kann aus einer fehlgeschlagenen Uberprii- 
fung auf einen Fehler in dem System 201 geschlossen wer- 35 
den. 

[0062] Die in Fig. 3 gezeigte Ausfiihrungsform des Sy- 
stems zur Identifizierung eines Benutzers umfaBt neben den 
Komponenten 204 bis 234, die den Komponenten 202 bis 
234 des in Fig. 2 gezeigten Systems 201 entsprechen, wei- 40 
tere Komponenten. So ist ein Ausgang 236 iiber eine Ver- 
bindung 238 an eine iiber einen Eingang 240 mit der Steuer- 
einrichtung 214 verbundene zweite beriihrungsempfindliche 
Benutzungsschnitts telle 242 angeschlossen. Die zweite be- 
riihrungsempfindliche Benutzungsschnittstelle 242 umfaBt 45 
wie die erste beriihrungsempfindliche Benutzungsschnitt- 
stelle 202 einen Sensor 244 mit elektrisch leitfahiger Ober- 
flache, einen Kondensator 246 zur Gleichspannungs- und 
Gleichlichtunterdriickung und einen Triggerverstarker 248. 
Die zweite beriihrungsempfindliche Benutzungsschnitte- 50 
stelle 242 wird zur Aktivierung des Systems 201 und zur 
Bereitstellung von Benutzerdaten mittels einer Beriihrung 
durch einen Benutzer wie die erste Benutzungsschnittstelle 
202 betrieben. 

[0063] Ferner sind iiber einen Eingang 250 eine Sensor- 55 
einrichtung 252 und iiber einen Eingang 254 eine Funkein- 
heit 256 mit der Steuereinrichtung 214 verbunden. Die Sen- 
soreinrichtung 252 weist einen oder mehrere Sensoren auf, 
die in Abhangigkeit der Anwendung des Systems 201 opti- 
sche (z. B. infrarot-lichtempfindliche), akustische (z. B. ul- 60 
traschallempfindliche, sprachempfindliche), temperatur- 
empfindliche, bewegungsempfindliche, beschleunigungs- 
empfindliche Sensoren und Naherungssensoren sein kon- 
nen. 

[0064] Die Funkeinheit 256 dient zur Ubertragung von 65 
Daten zwischen dem System 201 und externen Vorrichtun- 
gen (nicht gezeigt), um der Steuereinrichtung 214 bei der 
Beschreibung des Benutzerendgerates 100 und der Daten- 
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schnittstelle 230 genannte Daten zuzufiihren. AuBerdem ist 
die Funkeinheit 256 iiber einen Ausgang 258 mit der Ausga- 
beeinheit 220 verbunden, um von der Steuereinrichtung 214 
erzeugte Signale zu den nicht gezeigten externen Vorrich- 
tungen zu iibertragen. 

[0065] Des weiteren ist die Steuereinrichtung 214 iiber ei- 
nen Ausgang 260 mit einer Sicherheitseinrichtung 262 ver- 
bunden. Die Sicherheitseinrichtung 262 wird erganzend zu 
der Sperrfunktion der Freigabeeinrichtung 224 verwendet, 
um einen zusatzlichen Schutz vor einer unerwiinschten Ver- 
wendung von in Verbindung mit dem System 201 betriebe- 
nen Einrichtungen und Vorrichtungen durch nicht autori- 
sierte Benutzer bereitzustellen. Hierfiir kann die Sicher- 
heitseinrichtung 262 beispielsweise (hoch-)spannungser- 
zeugende Komponenten ("Elektroschocker"), zugriffsver- 
hindernde Einrichtungen (z. B. Gitter, Abdeckungen), opti- 
sche und/oder akustische Signalgeber (z. B. Signallampen, 
Sirenen) oder Kombinationen derselben umfassen. 
[0066] Die Freigabeeinrichtung 224 ist zusatzlich mit 
zweiten Anzeigeeinrichtungen 264 1? . . ., 264 n verbunden, 
die vergleichbar mit den Anzeigeeinrichtungen 228 ausge- 
fiihrt sein konnen, wobei die in dem System 201 verwende- 
ten Anzeigeeinrichtungen 228 und 264 unterschiedlich sein 
konnen. Die Anzeigeeinrichtungen 264 dienen zur Anzeige 
des Betrieb szustandes und der Funktionsfahigkeit der Frei- 
gabeeinrichtung 224. Um die von den Anzeigeeinrichtungen 
228 und 264 bereitgestellten Informationen unterscheiden 
und eindeutig zuordnen zu konnen, sollten die Anzeigeein- 
richtungen 228 und 264 Anzeigekomponenten umfassen, 
die sich aufgrund ihrer Art (z. B. LEDs unterschiedlicher 
Farben, optische vs. akustische Komponenten . . .), ihrer Be- 
triebsart (z. B. Dauersignale vs. intermittierende Signale) 
und/oder ihrer raumlichen Anordnung sicher unterscheiden 
und zuordnen lassen. Hierbei ist insbesondere dann zu ach- 
ten, wenn die Anzeigeeinrichtungen 228 und 264 im Gegen- 
satz zu der in Fig. 3 dargestellten Ausfiihrungsform bauein- 
heitlich integriert sind. 

[0067] Neben den unter Bezugnahme auf Fig. 2 beschrie- 
benen Betriebszustanden und Funktionen erlauben die zu- 
satzlichen Komponenten des Systems 201 weitere Betriebs- 
zustande und Funktionen. So konnen Daten/Informationen, 
beispielsweise in Form eines Software-Programmes oder 
Benutzerdaten, zum Betrieb und zur Steuerung der Steuer- 
einrichtung 214 iiber die Funkeinheit 256 iibertragen wer- 
den, um beispielsweise ein entfernt angeordnetes System 
201 oder ein in Verbindung mit tragbaren Einrichtungen und 
Vorrichtungen betriebenes System 201 mit derartigen Da- 
ten/Informationen zu versorgen. Die Verwendung der Funk- 
einheit 256 ermoglicht so beispielsweise eine einfache und 
schnelle Anderung von Benutzerdaten in der Speicherein- 
heit 218 oder eine Steuerung des Systems 201, bei der das 
System 201, insbesondere die Freigabeeinrichtung 224 de- 
aktiviert oder aktiviert wird, um die Benutzung von mit dem 
System 201 betriebenen Einrichtungen und Vorrichtungen 
fur jeden Benutzer freizugeben oder zu sperren. 
[0068] Ferner kann die Funkeinheit 256 verwendet wer- 
den, um Ausgabesignale der Steuereinrichtung 214 zur Ver- 
arbeitung durch externe Vorrichtungen (nicht gezeigt) zu 
iibertragen. So konnen die Betrieb szustande des Systems 
201 in Antwort auf iiber die beriihrungsempfindlichen Be- 
nutzungsschnittstellen 202 und 242 bereitgestellte Benut- 
zerdaten und die Funktionsfahigkeit des Systems 201 im 
Testmodus erfaBt und ausgewertet werden. Auch eine Uber- 
priifung der in dem System 201 vorliegenden Betrieb s- und 
Steuerungsdaten und -informationen und in der Speicherein- 
heit 218 gespeicherten Benutzerdaten kann so vorgenom- 
men werden. Ferner ist vorgesehen, daB die Steuereinrich- 
tung 214 iiber eine der beriihrungsempfindlichen Benut- 
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zungsschnittstellen 202 und 242 bereitgestellte Benutzerda- 
ten iiber die Funkeinheit 256 iibertragt, um beispielsweise 
einen aktuellen Benutzer, sowie den Zeitpunkt/Zeitraum 
und die Haufigkeit der Benutzung durch einen aktuellen Be- 
nutzer zu erfassen. Entsprechend ist es moglich, das System 5 
201 in gewiinschter Weise zu betreiben oder zu steuern 
(z. B. wie oben beschrieben zu aktivieren), wenn beispiels- 
weise einzelnen oder mehreren Benutzern die Autorisierung 
zeitweise und/oder vollstandig entzogen werden soil. Der 
Entzug von Autorisierungen ist z. B. erforderlich, wenn vor- 10 
gegebene Benutzungszeitraume und/oder -haufigkeiten flir 
einzelne oder mehrere Benutzer uberschritten wurden. 
[0069] Mit der Sensoreinrichtung 252 konnen Umge- 
bungsparameter fiir das System 201 (z. B. Temperatur, 
Licht, Bewegung, Vibration, Feuchtigkeit, Gerausche, Spra- 15 
che) und Betriebszustande von Einrichtungen und Vorrich- 
tungen erfaBt werden, die von der Freigabeeinrichtung 224 
freigegeben oder gesperrt werden konnen. So erfaBte Daten/ 
Informationen konnen sowohl zur reinen Datenerfassung er- 
faBt und gespeichert, aber auch zum Betrieb des Systems 20 
201 verwendet werden. In Abhangigkeit der Anwendung 
des Systems 201 kann es erforderlich sein, das Freigabesi- 
gnal nur dann zu erzeugen, wenn nicht nur gultige einen au- 
torisierten Benutzer kennzeichnende Benutzerdaten vorlie- 
gen, sondern auch andere Voraussetzungen erfiillt sind. Bei- 25 
spiele fiir derartige Anwendungen sind Druckkammern, die 
von einem autorisierten Benutzer erst bei Vorliegen eines 
vorbestimmten Drucks geoffnet werden diirfen, Tempera- 
turkammern, die erst bei Erreichen einer vorgegebenen In- 
nen- und/oder AuBentemperatur freigegeben werden, Bear- 30 
beitungseinheiten, bei denen ein Zugriff durch einen autori- 
sierten Benutzer infolge einer Freigabe durch das System 
201 keine Zufuhr verunreinigter, feuchter Umgebungsluft 
verursachen soil, usw. Die Sensoreinrichtung 252 kann auch 
beim Betrieb des Systems 201 in dem Testmodus verwendet 35 
werden, wobei entsprechende (gewiinschte oder uner- 
wiinschte) Umgebungsparameter und Betriebszustande si- 
muliert werden. 

[0070] Die Sicherheitseinrichtung 262, die durch das 
Sperrsignal oder zu Testzwecken durch das Sperrtestsignal 40 
aktiviert wird, erganzt die Sperrfunktionen der Freigabeein- 
richtung 224, die fiir die Sperrung nachgeordneter Einrich- 
tungen und Vorrichtungen unmittelbar sorgt und dement- 
sprechend gestaltet sein sollte. Um insbesondere eine ge- 
waltsame, unberechtigte Verwendung von mit dem System 45 
201 betriebenen Einrichtungen und Vorrichtungen zu ver- 
hindern oder zumindest davon abzuschrecken, konnen als 
Sicherheitseinrichtungen 262 mechanische Einrichtungen, 
die einen physikalischen Zugriff durch einen nicht autori- 
sierten Benutzer verhindern, Einrichtungen, die die Auf- 50 
merksamkeit in der Umgebung des Systems 201 und/oder 
an entfernten Orten erregen, Einrichtungen, die beispiels- 
weise durch Abgabe hoher Spannungen (Elektroschocker) 
oder von Tranengas einen nicht autorisierten Benutzer ab- 
schrecken. 55 
[0071] Damit ein autorisierter Benutzer vor einer tatsach- 
lichen Verwendung von mit dem System 201 betriebenen 
Einrichtungen und Vorrichtungen iiberpriifen kann, ob das 
System 201 ordnungsgemaB arbeitet, d. h. den Benutzer als 
autorisierten Benutzer identifiziert, und ob des sen Benutze- 60 
rendgerat 100 seine Benutzerdaten korrekt iibertragt, be- 
riihrt der Benutzer den Sensor 244 der zweiten beriihrungs- 
empfindlichen Benutzungsschnittstelle 242. Durch diese 
Beriihrung wird wie bei einer Beriihrung der ersten beriih- 
rungsempfindlichen Benutzungsschnittstelle 202 die Steuer- 65 
einrichtung 214 aktiviert und mit den Benutzerdaten des Be- 
nutzerendgerates 100 versorgt. Danach wird die Steuerein- 
richtung 214 in dem oben beschriebenen Testmodus betrie- 
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ben, wobei hier das zu der Eingabeeinheit 212 iibertragene 
Benutzerdatentestsignal aus den iiber die zweite beriih- 
rungsempfindliche Benutzungsschnittstelle 242 empfange- 
nen Benutzerdaten und nicht aus in der Speichereinheit 218 
gespeicherten Benutzerdaten gewonnen wird. Die Uberprii- 
fung dieses Benutzerdatentestsignales, die Erzeugung des 
Freigabetestsignales oder des Sperrtestsignales und die An- 
zeige des Uberpriifungsergebnisses wird wie oben beschrie- 
ben durchgefiihrt. Eine erfolgreiche Uberpriifung gibt an, 
daB das System 201 und das Benutzerendgerat 100 korrekt 
arbeiten, wahrend aus einer fehlgeschlagenen Priifung auf 
eine Fehlfunktion des Systems 201 und/oder des Benutze- 
rendgerates 100 geschlossen werden kann. 
[0072] Uber die Verbindung 238 kann auch bei einer Da- 
teniibertragung iiber die erste beriihrungsempfindliche Be- 
nutzungsschnittstelle 201 eine Uberpriifung der zweiten be- 
riihrungsempfindlichen Benutzungsschnittstelle 242 in ver- 
gleichbarer Weise durchgefiihrt werden. Ferner ist es vorge- 
sehen, Daten eines Benutzerendgerates 100 iiber die beiden 
beriihrungsempfindlichen Benutzungsschnittstellen 202 und 
242 zu einem anderen Benutzerendgerat 100 fiir eine Pro- 
grammierung und/oder Aktualisierung von Daten zu iiber- 
tragen. Hierfiir erforderliche Autorisierungsdaten sind in 
den betroffenen Endbenutzergeraten 100 und in der Steuer- 
einrichtung 214 bereitgestellt. 

[0073] Ferner kann der Testmodus des Systems 201 auch 
eine Uberpriifung der Freigabeeinrichtung 224 umfassen. 
Hierfiir ist es erforderlich, daB die Freigabeeinrichtung 224 
auf das Freigabetestsignal und/oder das Sperrtestsignal an- 
spricht, ohne dabei eine tatsachliche Freigabe oder Sperrung 
nachgeschalteter Einrichtungen und Vorrichtungen zu be- 
wirken. Eine geeignete Ausfiihrungsform der Freigabeein- 
richtung wird im folgenden unter Bezugnahme auf Fig. 4 
detaillierter beschrieben. Die Funktionsfahigkeit der Freiga- 
beeinrichtung 224 wird in Abhangigkeit der Freigabe- und 
Sperrtestsignale mittels der Anzeigeeinrichtungen 264 an- 
gezeigt. 

[0074] In Fig. 4 ist eine Ausfiihrungsform der Freigabe- 
einrichtung 224 schematisch dargestellt, die im Testmodus 
zur Funktionspriifung aktiviert werden kann, ohne eine tat- 
sachliche Freigabe oder Sperrung nachgelagerter Einrich- 
tungen und Vorrichtungen zu verursachen. Die Freigabeein- 
richtung 224 umfaBt zwischen einer Versorgungsspannung 
Ub und einer Masse in Reihe geschaltet einen elektromagne- 
tischen Aktuator 266 und einen Transistor 268, dessen Ba- 
sisanschluB mit dem Ausgang 222 der Steuereinrichtung 
(nicht gezeigt) verbunden ist. Parallel zu dem elektromagne- 
tischen Aktuator 266 ist eine Diode 270 zwischen der Ver- 
sorgungsspannung Ub und dem mit dem elektromagneti- 
schen Aktuator 266 verbundenen Ausgang des Transistors 
268 angeschlossen. Erhalt der Transistor 268, der auch ein 
Optokoppler sein kann, iiber den Ausgang 222 das Freigabe- 
testsignal oder das Sperrtestsignal, wird der elektromagneti- 
sche Aktuator 266 so mit Energie versorgt, daB er zwar im 
Sinne einer Freigabe oder einer Sperrung nachgelagerter 
Einrichtungen und Vorrichtungen aktiviert (bewegt) wird, 
ohne dabei eine tatsachliche Freigabe oder Sperrung zu be- 
wirken. Dies kann beispielsweise erreicht werden, indem 
das Freigabetestsignal und das Sperrtestsignal kiirzer als das 
Freigabesignal bzw. das Sperrsignal sind, um die Energiezu- 
fuhr zu dem elektromagnetischen Aktuator 266 zur Funkti- 
onspriifung im Testmodus zeitlich zu begrenzen. Nach einer 
solchen Aktivierung zu Testzwecken wird der elektroma- 
gnetische Aktuator 266 deaktiviert, d. h. er bewegt sich in 
seine Ruhestellung zuriick, wodurch aufgrund der Indukti- 
onswirkung in dem Aktuator 266 ein StromfluB durch die 
Diode 270 erzeugt wird. Bei Verwendung einer LED fiir die 
Diode 270 kann die Funktionsiiberpriifung der Freigabeein- 
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richtung 224 vergleichbar zu den Anzeigeeinrichtungen 264 
(Fig. 3) angezeigt werden. 

Patentanspriiche 

5 

1. System zur Identifizierung eines Benutzers, mit 
einer ersten beriihrungsempfindlichen Benutzungs- 
schnittstelle (202) zum Empfang von einen Benutzer 
kennzeichnenden Benutzerdaten bei einer Beriihrung 
durch den Benutzer, dessen Korper elektrisch leitend 10 
mit einem Benutzerendgerat (100) verbunden ist, wo- 
bei liber das Benutzerendgerat (100) die Benutzerdaten 
iiber den Korper des Benutzers ubertragt, und 

einer Steuereinrichtung (214) mit 

einer Eingabeeinheit (212) zum Empfang der Benut- 15 
zerdaten, 

einer Rechnereinheit (216) zur Uberpriifung der Benut- 
zerdaten, und 

eine Ausgabeeinheit (220) zur Ausgabe eines Freigabe- 
signals bei einer erfolgreichen Uberpriifung der Benut- 20 
zerdaten. 

2. System nach Anspruch 1, mit der Ausgabeeinheit 
(220) zur Ausgabe eines Sperrsignals bei einer fehlge- 
schlagenen Uberpriifung der Benutzerdaten. 

3. System nach einem der vorhergehenden Anspriiche, 25 
bei dem das Benutzerendgerat (100) die Benutzerdaten 
und eine mit dem Benutzer elektrisch leitend verbind- 
bare Korperubertragungseinrichtung (118) zur Ubertra- 
gung der Benutzerdaten aufweist. 

4. System nach einem der vorhergehenden Anspriiche, 30 
mit 

einer zweiten beriihrungsempfindlichen Benutzungs- 
schnittstelle (242) zum Empfang der bei einer Beriih- 
rung durch den Benutzer von dem Benutzerendgerat 
(100), die mit der Eingabeeinheit (212) verbunden ist, 35 
und 

der Ausgabeeinheit (220) zur Ausgabe eines Freigabe- 
testsignals in Antwort auf eine erfolgreiche Uberprii- 
fung der iiber die zweite beriihrungsempfindliche Be- 
nutzungsschnittstelle (242) empfangenen Benutzerda- 40 
ten. 

5. System nach Anspruch 4, mit der Ausgabeeinheit 
(220) zur Ausgabe eines Sperrtestsignals in Antwort 
auf eine fehlgeschlagene Uberpriifung der iiber die 
zweite beriihrungsempfindliche Benutzungsschnitt- 45 
stelle empfangenen Benutzerdaten. 

6. System nach Anspruch 4 oder 5, bei dem 

die Eingabeeinheit (212) einen ersten mit der ersten be- 
riihrungsempfindlichen Benutzungsschnittstelle (202) 
verbundenen Eingang (210) und einen zweiten mit der 50 
zweiten beriihrungsempfindlichen Benutzungsschnitt- 
stelle (242) verbundenen Eingang (240) aufweist und 
die Ausgabeeinheit (220) zur Ubertragung der iiber die 
zweite beriihrungsempfindliche Benutzungsschnitt- 
stelle (242) empfangenen Benutzerdaten mit der ersten 55 
beriihrungsempfindlichen Benutzungsschnittstelle 
(202) verbunden ist, wobei die Rechnereinheit (216) 
eingerichtet ist, die von der zweiten beriihrungsemp- 
findlichen Benutzungsschnittstelle (242) empfangenen 
Benutzerdaten iiber den ersten Eingang (210) zu erhal- 60 
ten und zu iiberpriifen. 

7. System nach einem der vorhergehenden Anspriiche 
mit einer zur Freigabe von mit dem System verbunde- 
nen Einrichtungen und Vorrichtungen in Antwort auf 
das Freigabesignal verwendbaren Freigabeeinrichtung 65 
(224). 

8. System nach einem der vorhergehenden Anspriiche, 
mit einer zur Sperrung von mit dem System verbunde- 



nen Einrichtungen und Vorrichtungen in Antwort auf 
das Sperrsignal verwendbaren Freigabeeinrichtung 
(224). 

9. System nach einem der Anspriiche 4 bis 8, bei der 
die Freigabeeinrichtung (224) eingerichtet ist, in Ant- 
wort auf das Freigabetestsignal unter Beibehaltung des 
Betriebszustandes von mit dem System verbundenen 
Einrichtungen und Vorrichtungen im Sinne einer Frei- 
gabe aktiviert zu werden. 

10. System nach einem der Anspriiche 4 bis 9, bei dem 
die Freigabeeinrichtung (224) eingerichtet ist, in Ant- 
wort auf das Sperrtestsignal unter Beibehaltung des 
Betriebszustandes von mit dem System verbundenen 
Einrichtungen und Vorrichtungen im Sinne einer Sper- 
rung aktiviert zu werden. 

11. System nach einem der vorhergehenden Ansprii- 
che, mit einer Anzeigeeinrichtung (228, 264) zur An- 
zeige von Ergebnissen der Uberpriifung der Benutzer- 
daten und/oder zur Anzeige des Betriebszustandes des 
Systems. 

12. System nach einem der vorhergehenden Ansprii- 
che, bei dem die Freigabeeinrichtung (224) einen elek- 
tromagnetischen Aktuator (266) und die Anzeigeein- 
richtung (228, 264) zur Anzeige des Betriebszustandes 
der Freigabeeinrichtung (224) eine mit dem elektroma- 
gnetischen Aktuator (266) verbundene Diode (270) 
umfaBt. 

13. System nach einem der vorhergehenden Ansprii- 
che, mit einer Funkeinheit (256) zum Empfang von 
Steuerdaten fur die Steuereinrichtung (214) und/oder 
zum Senden von Daten, die die Signale der Ausgabe- 
einheit (220) und/oder den Betriebszu stand des Sy- 
stems wiedergeben. 

14. System nach Anspruch 13, mit einer zentralen 
Steuerung, die eine Ubertragungseinrichtung zum Sen- 
den der Steuerdaten und/oder Empfang der Daten der 
Funkeinheit (256) aufweist. 

15. Verfahren zum Identifizieren eines Benutzers, mit 
folgenden Schritten: 

- Bereitstellen einer ersten beriihrungsempfindli- 
chen Benutzungsschnittstelle (202) zum Empfang 
von einen Benutzer kennzeichnenden Benutzerda- 
ten, 

- Beriihren der ersten beriihrungsempfindlichen 
Benutzungsschnittstelle (202) durch den Benut- 
zer, dessen Korper elektrisch leitend mit einem 
Benutzerendgerat (100) verbunden ist, wobei iiber 
das Benutzerendgerat (100) die Benutzerdaten 
iiber den Korper des Benutzers ubertragt, 

- Ubertragen der Benutzerdaten von einem mit 
dem Benutzer elektrisch leitend verbundenen Be- 
nutzerendgerat (100) iiber den Korper des Benut- 
zers, 

- Uberpriifen der Benutzerdaten, um festzustel- 
len, ob der Benutzer ein autorisierter Benutzer ist, 
und 

- Ausgeben eines Freigabesignals bei einer er- 
folgreichen Uberpriifung der Benutzerdaten. 

16. Verfahren nach Anspruch 15, bei dem bei einer 
fehlgeschlagenen Uberpriifung der Benutzerdaten ein 
Sperrsignal ausgegeben wird. 

17. Verfahren nach Anspruch 15 oder 16, bei dem die 
Benutzerdaten von dem Benutzerendgerat (100) fiber 
eine mit dem Benutzer elektrisch leitend verbundene 
Korperubertragungseinrichtung (118) des Benutze- 
rendgerates (100) bei einer Beriihrung der ersten be- 
riihrungsempfindlichen Benutzungsschnittstelle (202) 
ubertragen werden. 
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18. Verfahren nach einem der Anspriiche 13 bis 17, 
mit folgenden Schritten: 

- Bereitstellen einer zweiten beriihrungsempfind- 
lichen Benutzungsschnittstelle (242) zum Emp- 
fang der Benutzerdaten, 5 

- Beriihren der zweiten beruhrungsempfindli- 
chen Benutzungsschnittstelle (242) durch den Be- 
nutzer, 

- Ubertragen der Benutzerdaten von dem mit 
dem Benutzer elektrisch leitend verbundenen Be- 10 
nutzerendgerat (100) iiber den Korper des Benut- 
zers, 

- Ubertragen der Benutzerdaten iiber die zweite 
beruhrungsempfindliche Benutzungsschnittstelle 
(242), ^ 15 

- Uberpriifen der iiber die zweite beriihrungs- 
empfindliche Benutzungsschnittstelle (242) emp- 
fangenen Benutzerdaten, und 

- Ausgabe eines Freigabetestsignals in Antwort 
auf eine erfolgreiche Uberpriifung der iiber die 20 
zweite beruhrungsempfindliche Benutzungs- 
schnittstelle (242) empfangenen Benutzerdaten. 

19. Verfahren nach Anspruch 18, bei dem in Antwort 
auf eine fehlgeschlagene Uberpriifung der iiber die 
zweite beruhrungsempfindliche Benutzungsschnitt- 25 
stelle (242) empfangenen Benutzerdaten ein Sperrtest- 
signal ausgegeben wird. 

20. Verfahren nach Anspruch 24 oder 25, bei dem die 
iiber die zweite beruhrungsempfindliche Benutzungs- 
schnittstelle (242) empfangenen Benutzerdaten zu der 30 
ersten beriihrungsempfindlichen Benutzungsschnitt- 
stelle (202) ubertragen und von dieser zur Uberpriifung 
weitergeleitet werden. 

21 . Verfahren nach einem der Anspriiche 15 bis 20, bei 
dem die Freigabeeinrichtung (224) im Sinne einer Frei- 35 
gabe von mit der Freigabeeinrichtung verbundenen 
Einrichtungen und Vorrichtungen in Antwort auf das 
Freigabetestsignal unter Beibehaltung des Betriebszu- 
standes von mit der Freigabeeinrichtung verbundenen 
Einrichtungen und Vorrichtungen aktiviert wird. 40 

22. Verfahren nach einem der Anspriiche 15 bis 21, bei 
dem die Freigabeeinrichtung (224) im Sinne einer 
Sperrung von mit der Freigabeeinrichtung verbunde- 
nen Einrichtungen und Vorrichtungen in Antwort auf 
das Sperrtestsignal unter Beibehaltung des Betriebszu- 45 
standes von mit der Freigabeeinrichtung verbundenen 
Einrichtungen und Vorrichtungen aktiviert wird. 
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